- Activos (Asset)
- Adware
- Antivirus
- Ataques de diccionario
- Ataques de fuerza bruta
- Auditoria
- Autentificación
- Autorización
- Baja de voltaje
- Biometría
- Certificado Digital
- Cifrado
- Cifrar
- Confidencialidad
- Controles detectivos
- Controles Disuasivos
- Criptoanálisis
- Criptografía
- Criptología
- DDoS Ataque distribuido de negación de servicios
- Defensas en profundidad
- Descifrado
- Directrices
- Disponibilidad
- Due Care
- Due diligence
- Dumpster Diving
- Espionaje
- Firewall
- Firewall de aplicaciones
- Informática Forense
- Función Hash
- Gateway
- Honeypot
- Hot site
- Identificación
- Integridad
- Negación de servicios (DoS)
- Propiedad intelectual
- Pruebas de caja Negra
- Texto cifrado
Un recurso, proceso, sistema o cualquier otra cosa que sea valiosa para una organización y, por lo tanto, deba protegerse. Un activo puede ser un producto físico, como equipos informáticos o maquinaria, o puede ser información o propiedad intelectual.
Software legítimo pero molesto. Esta es una función de algunos programas gratuitos o de prueba que muestran anuncios, notificaciones de activación o de compra. Los creadores suelen cobrar una tarifa por los anuncios que se muestran. El mensaje se muestra mientras el software ejecuta el programa asociado.
Software especializado para la prevención, detección y eliminación de malwares.
Es un ataque por medio de malware que funciona por medio de una lista predeterminada de palabras.
El atacante intenta diferentes combinaciones posibles para acertar la contraseña o pin, en muchos casos puede llegar a bloquear el dispositivo.
Esta se refiere a la verificación de cualquier actividad o proceso independiente.
Validar la identidad por medio de un sistema de control de acceso.
Definir los permisos y derechos asignados a cada sujeto.
Tener un voltaje bajo de manera alargada de la fuente de energía que se utilice, en la mayoría de casos, la energía eléctrica del sector público.
Un método utilizado como parte de un mecanismo de autenticación para confirmar la identidad de un individuo. Los tipos de datos biométricos utilizados incluyen huellas dactilares, firmas, escaneos de retina, escaneos de voz y pulsaciones de teclas.
Un certificado que asocia una identidad con una clave de cifrado pública.
El proceso de convertir texto sin formato en texto cifrado.
Convierta un código de acceso de texto sin formato a un mensaje cifrado.
Evitar el uso no autorizado o la divulgación de información y garantizar que solo las personas autorizadas tengan acceso a la información.
Estos se encargan de identificar incidentes o violaciones a la red.
Controles que ayudan a atacar las violaciones.
Esta es la ciencia de descifrar el texto cifrado sin utilizar claves de cifrado.
La ciencia de codificar o decodificar información, como mensajes privados, para proteger la confidencialidad, integridad y/o autenticidad.
La ciencia que abarca criptografía y criptoanálisis.
Este es un patrón de ataque en el que un cyber delincuente lanza un ataque de denegación de servicio desde múltiples sistemas simultáneamente.
El principio de protección de activos (información, activos físicos de la empresa, etc.) utilizando diferentes capas de protección.
Es la transformación de un texto cifrado a texto normal.
La documentación es similar al estándar, pero se considera una recomendación más que un requisito.
Un proceso que permite a los usuarios autorizados acceder a los sistemas y la información según sea necesario.
Son los pasos que se toman dentro de una organización para implementar mejoras en prácticas de seguridad.
El control de la aplicación, administración y ejecución de Due Care.
El proceso de explorar los desechos para encontrar bienes o información valiosa.
El acto de espionaje o el uso de espías para obtener información privada o confidencial.
Es un programa que se encarga de controlar el trafico que se genera entre redes.
El firewall de inspección de capa 7 modelo OSI (aplicación) para bloquear contenido malicioso antes de que llegue o salga del servidor de aplicaciones.
Se encarga de una investigación computacional criminal con el fin de poder encontrar que sucedió o quien fue el responsable del crimen.
Una función matemática que produce una representación única de un gran conjunto de datos. Las funciones hash se usan comúnmente en algoritmos criptográficos y se usan para generar resúmenes de mensajes (sumas de verificación y resúmenes de mensajes).
Es un sistema de red que se conecta a una red de computadoras, en la cual se encarga de cualquier traducción en tiempo real.
Es un sistema instalado por el administrador del equipo, que sirve como anzuelo para descubrir como sea realizan los ataques de hackers y conocer los métodos de estos.
Una alternativa con todos los servicios para el uso diario con recursos informáticos totalmente funcionales con electricidad, aire acondicionado, servidores de impresión, servidores de archivos y estaciones de trabajo.
Es un medio en el cual sirve para que los usuarios puedan solicitar una identidad en especifica, sin la necesidad de que sea validad por un sistema.
Se encarga de garantizar la exactitud e integridad de la información y los métodos de procesamiento con total discreción y confiabilidad.
Este es un ataque que se realiza directamente a los sistemas o a las redes disponibles, con el fin de bloquearlas y que no se encuentren disponibles para su uso.
Es el área que se encarga de las patentes, los derechos de autor y las marcas registradas.
Esta es una simulación de una prueba de seguridad, en donde el usuario que realiza la misma, no tiene conocimiento acerca de los sistemas que se están poniendo aprueba.
Este es texto sin formato que se ha convertido (cifrado) en un mensaje codificado incomprensible.Este es texto sin formato que se ha convertido (cifrado) en un mensaje codificado incomprensible.